CVE-2023-6546
कर्नेल: gsm मल्टीप्लेक्सिंग रेस कंडीशन विशेषाधिकार वृद्धि की ओर ले जाती है
- प्रकाशित
- 21 दिस॰ 2023
- अद्यतन
- 6 अग॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में GSM 0710 tty मल्टीप्लेक्सर में एक रेस कंडीशन पाई गई। यह समस्या तब उत्पन्न होती है जब दो थ्रेड एक ही tty फ़ाइल डिस्क्रिप्टर पर gsm लाइन डिसिप्लिन सक्षम होने के साथ GSMIOC_SETCONF ioctl निष्पादित करते हैं, और gsm mux को पुनः आरंभ करते समय struct gsm_dlci पर use-after-free समस्या उत्पन्न कर सकती है। यह सिस्टम पर एक स्थानीय अन-विशेषाधिकार प्राप्त उपयोगकर्ता को अपने विशेषाधिकार बढ़ाने की अनुमति दे सकता है।
स्रोत
1C-आधारित एक्सप्लॉइट CVE-2023-6546 के लिए, प्रभावित सिस्टमों में भेद्यता को प्रदर्शित और परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।